Plantillas de procesos de TI
Diagramas de procesos de TI: gestión de incidencias y respuesta a incidentes de seguridad, control de cambios, solicitudes de acceso, versiones y triaje de errores, en formato swimlane.
Plantillas de procesos de TI en esta categoría
- Diagrama de flujo del proceso de gestión de incidencias — Diagrama de flujo del proceso de gestión de incidencias con carriles: registro, priorización, escalado de incidencias graves, incumplimiento de SLA, resolución y cierre.
- Diagrama de flujo del proceso de solicitud de accesos — Proceso de solicitud de accesos: petición por rol, aprobación del responsable y del propietario del sistema, segregación de funciones, aprovisionamiento y recertificación.
- Diagrama de flujo del proceso de triaje de bugs — Proceso de triaje de bugs: recepción del defecto, reproducción, comprobación de duplicados, severidad y prioridad, escalado, corrección, revisión de código y verificación de QA.
- Diagrama de flujo del proceso de gestión de cambios (ITIL) — Diagrama de flujo de gestión de cambios ITIL: registro de la RFC, triaje de cambios estándar, normales y de emergencia, aprobación del CAB, planificación, implantación y reversión.
- Diagrama de flujo de respuesta ante incidentes de seguridad — Diagrama de flujo por carriles del proceso de respuesta ante incidentes de seguridad: detección, triaje, contención, erradicación, notificación de la brecha y revisión posterior.
- Diagrama de flujo del proceso de release de software — Diagrama del proceso de release y despliegue de software: congelación del alcance, puerta de pruebas automáticas, preproducción y UAT, aprobación go/no-go, despliegue, rollback y hotfix.
- Diagrama de clasificación de severidad de incidentes — Árbol de decisión para clasificar la severidad de un incidente: disponibilidad, alcance, impacto en el negocio y exposición de datos, hasta llegar a P1, P2, P3 o P4.
- Árbol de decisión para la aceptación de riesgos — Diagrama de decisión de aceptación de riesgos: si se evaluó el tratamiento, si el riesgo residual está dentro del apetito, quién puede firmarlo y cuándo caduca la aceptación.
- Diagrama de flujo del plan de continuidad de negocio (PCN) — Diagrama de flujo del proceso de continuidad de negocio: umbrales de continuidad, decisión de activar el plan, priorización a partir del BIA, soluciones alternativas y desactivación.
- Diagrama de flujo de respuesta a incidentes de ciberseguridad (SOC) — Diagrama de flujo con carriles del ciclo técnico de respuesta a incidentes de ciberseguridad que ejecuta un SOC o CSIRT: triaje de alertas, contención, erradicación, recuperación y ajuste de reglas.
- Diagrama de flujo de respuesta ante brechas de datos (RGPD, 72 horas) — Diagrama de flujo con carriles para responder a una brecha de datos personales: contención, prueba de riesgo para las personas, notificación a la autoridad de control en 72 horas y registro interno.
- Diagrama de flujo del plan de recuperación ante desastres (TI) — Diagrama de flujo con carriles del proceso de recuperación ante desastres de TI: criterios de activación, priorización por RTO y RPO, conmutación, restauración de datos, validación y retorno.
- Diagrama del proceso de solicitud de accesos (alta y cambio de rol) — Diagrama del proceso de solicitud de accesos para altas y cambios de rol: disparador de RR. HH., perfil de acceso del puesto, aprobación del responsable y del propietario del sistema, y retirada del rol anterior.
- Diagrama de flujo del proceso de soporte TI (help desk) — Diagrama del proceso de soporte TI: una única cola para incidencias y solicitudes de servicio, con registro, triaje, prioridad, resolución en primer nivel, escalado a nivel 2, entrega y cierre.
- Diagrama del proceso de despliegue de software a producción — Diagrama del proceso de despliegue de software: compilar y versionar el artefacto, puerta de calidad, promoción al registro, verificación en preproducción, despliegue canary y rollback automático.
- Diagrama del proceso de retirada de accesos (desaprovisionamiento) — Diagrama del proceso de retirada de accesos de usuario: disparadores de baja y cambio de rol, rama de revocación inmediata, cuentas compartidas, recuperación de licencias y evidencia para auditoría.